• contact@globalcase.org
  • +995322476006
English
  • ჩვენ შესახებჩვენ შესახებ
    • CASE-ის შესახებჩვენ შესახებ
    • ჩვენი გუნდიour-team
    • CASE ანალიტიკაCASE ანალიტიკა
    • ნეთვორქინგი CASE-შინეთვორქინგი CASE-ში
    • კარიერა კარიერა
    • სერტიფიკაციაcertification
    • კიბერ უსაფრთხოებაკიბერ უსაფრთხოება
    • წარმატების ისტორიებიწარმატების ისტორიები
    • კონტაქტიGet in touch
  • ბლოგი
  • სერვისებისერვისები
    • პერსონალურ მონაცემთა დაცვაპერსონალურ მონაცემთა დაცვის ოფიცერი
    • კიბერ უსაფრთხოებაკიბერ უსაფრთხოება
    • კორპორაციული ტრენინგებიკორპორაციული ტრენინგები
  • მთავარიLets start here
  • მედიამედია
    • მედია ჩვენ შესახებმედია ჩვენ შესახებ
    • სიახლეები
  • კურსებიcourses
  • რესურსები
    • კიბერ პოდკასტიკიბერ პოდკასტი
    • კვლევები და ანალიზი
    • ელექტრონული წიგნები
    • სტუდენტების ნამუშევრები
    • უსაფრთხოების ბრიფი
    • ხშირად დასმული კითხვებიხშირად დასმული კითხვები
logo
CASE

ელ-ფოსტა

contact@globalcase.org

მობ. ტელეფონი

+995322476006
  • ჩვენ შესახებჩვენ შესახებ
    • CASE-ის შესახებჩვენ შესახებ
    • ჩვენი გუნდიour-team
    • CASE ანალიტიკაCASE ანალიტიკა
    • ნეთვორქინგი CASE-შინეთვორქინგი CASE-ში
    • კარიერა კარიერა
    • სერტიფიკაციაcertification
    • კიბერ უსაფრთხოებაკიბერ უსაფრთხოება
    • წარმატების ისტორიებიწარმატების ისტორიები
    • კონტაქტიGet in touch
  • ბლოგი
  • სერვისებისერვისები
    • პერსონალურ მონაცემთა დაცვაპერსონალურ მონაცემთა დაცვის ოფიცერი
    • კიბერ უსაფრთხოებაკიბერ უსაფრთხოება
    • კორპორაციული ტრენინგებიკორპორაციული ტრენინგები
  • მთავარიLets start here
  • მედიამედია
    • მედია ჩვენ შესახებმედია ჩვენ შესახებ
    • სიახლეები
  • კურსებიcourses
  • რესურსები
    • კიბერ პოდკასტიკიბერ პოდკასტი
    • კვლევები და ანალიზი
    • ელექტრონული წიგნები
    • სტუდენტების ნამუშევრები
    • უსაფრთხოების ბრიფი
    • ხშირად დასმული კითხვებიხშირად დასმული კითხვები

უსაფრთხოების ბრიფი

    მთავარიუსაფრთხოების ბრიფი
    ჩრდილოკორეელი ჰაკერები სამსახურის მაძიებლებს ახალი კომპიუტერული ვირუსით უმიზნებენ
ჩრდილოკორეელი ჰაკერები სამსახურის მაძიებლებს ახალი კომპიუტერული ვირუსით უმიზნებენ
ჩრდილოკორეელი ჰაკერები სამსახურის მაძიებლებს ახალი კომპიუტერული ვირუსით უმიზნებენ
კატეგორია:
აქტუალური
განთავსებულია:
26 აპრ 2024
გაზიარება :

ჩრდილოეთ კორეასთან დაკავშირებულმა ჰაკერთა ჯგუფ Lazarus Group-მა გამოუშვა ახალი დისტანციური წვდომის ტროას ვირუსი სახელწოდება Kaolin RAT, რომლის მთავარი სამიზნეც ინტერნეტში სამსახურის მაძიებლები არიან.

Avast-ის უსაფრთხოების მკვლევარის, ლუიჯინო კამასტრას მიერ გასულ კვირას გამოქვეყნებული მოხსენების თანახმად, ვირუსს აქვს შესაძლებლობა, „გარდა სტანდარტული RAT ფუნქციისა, შეცვალოს შერჩეული ფაილის ბოლო ჩაწერის დრო და ჩატვირთოს ნებისმიერი მიღებული DLL binary [command-and-control] სერვერი."

appid.sys დრაივერში ახლად დაყენებული ადმინისტრაციული ბირთვის დაუცველობის გამოყენებით (CVE-2024-21338, CVSS ქულა: 7.8), rootkit FudModule მიწოდებულია RAT-ის მეშვეობით. ეს საშუალებას აძლევს მას მიიღოს ოპერატიული მეხსიერების ბირთვის წაკითხვის უფლება და საბოლოოდ გამორთოს უსაფრთხოების დაცვა.

ეს პირველი წვდომა ატყუებს მსხვერპლს და ხსნის მავნე ოპტიკური დისკის გამოსახულების (ISO) ფაილს, რომელიც შეიცავს სამ ფაილს, რომელთაგან ერთი წარმოადგენს Amazon VNC კლიენტს ("AmazonVNC.exe"), მაგრამ რეალურად არის ნამდვილი Windows პროგრამის რებრენდირებული ასლი.

გარდა ამისა, მავნე პროგრამას შეუძლია შეასრულოს ფაილური ოპერაციები, ატვირთოს ფაილები C2 სერვერზე, შეცვალოს ფაილის ბოლო შეცვლილი თარიღი, ჩამოთვალოს, შექმნას და დაასრულოს პროცესები, აწარმოოს ბრძანებები cmd.exe-ით, ჩამოტვირთოს DLL ფაილები C2 სერვერიდან. და დაამყარეთ კავშირი ნებისმიერ ჰოსტთან.

„ლაზარუსის ჯგუფი მიზნად ისახავდა ინდივიდებს შეთითხნილი სამუშაო შეთავაზებების საშუალებით და გამოიყენა დახვეწილი ხელსაწყოები, რათა მიაღწიოს უკეთეს გამძლეობას უსაფრთხოების პროდუქტების გვერდის ავლით“, - თქვა კამასტრამ.

წყარო: The Hacker News

კატეგორია:
აქტუალური

თარიღით ძებნა

კატეგორიები

  • აქტუალური
  • სტატუსები
  • მოსაზრებები
  • footer_logo

    უსაფრთხოების როგორც პროფესიის განვითარებისთვის!

    გამოიწერეთ სიახლეები

    სერვისები

    • კიბერ უსაფრთხოება და ინფორმაციული უსაფრთხოება
    • საბანკო უსაფრთხოების ოფიცერთა კურსი
    • შრომის უსაფრთხოება
    • სახანძრო უსაფრთხოება
    • პირველადი დახმარება

    ბმულები

    • ხშირად დასმული კითხვები
    • სერვისები
    • კურსები
    • კონფიდენციალობის პოლიტიკა
    • წესები და პირობები

    კონტაქტი

    • +995 322 476 006
    • contact@globalcase.org
    • საქართველო, თბილისი, პეკინის გამზ. 30
    • მთავარი
    • ძირითადი კომპეტენციები
    • სერვისები
    • კურსები
    • ბლოგი
    • დაგვიკავშირდით